タグ: WHM

News

ハッカー、GitHub Actionsをウェブホスティングサーバー攻撃用のグローバルボットネットに悪用

ハッカーが侵害されたGitHubリポジトリとGitHub Actionsワークフローを悪用し、ウェブホスティングサーバーをスキャン・攻撃する事実上のグローバルボットネットを構築していることが判明しました。主な標的はcPanelおよびWHM環境です。Hacking& Cracking このキャンペーンは、正規の

cyberpress.org

GitHub Actionsの悪用がcPanelの脆弱性CVE-2026-41940を突き、サーバー認証情報を窃取

GitHub Actionsの悪用を利用した大規模な攻撃キャンペーンが確認されました。この攻撃はcPanelの認証バイパス脆弱性CVE-2026-41940を悪用し、インターネットに公開されたホスティング環境からサーバー認証情報やその他の機密情報を窃取するものです。 この攻撃活動では、侵害されたGitHubリポジトリ

meterpreter.org

LiteSpeedのcPanel拡張機能における重大な権限昇格の欠陥の修正

境界侵害とシステム全体のリスク LiteSpeedは最近、ユーザー向けcPanelプラグインに存在する重大な権限昇格の脆弱性を修正しました。この深刻なセキュリティ上の欠陥は、CVE-2026-48172として世界的に追跡されています。脅威アクターはすでにアクティブなサイバーキャンペーンでこの欠陥を悪用しています。その

bleepingcomputer.com

cPanel、WHMの緊急アップデートで重大な認証バイパスバグを修正

cPanelおよびWebHost Manager(WHM)ダッシュボードの最新バージョン以外のすべてに影響する重大な脆弱性が、認証なしでコントロールパネルへのアクセスを取得するために悪用される可能性があります。 セキュリティの問題は、パッチ版ソフトウェアを取得するためにコマンドを手動で実行する必要がある緊急アップデ